rule 2 name 001
action pass
source-zone Core
destination-zone Untrust
source-ip-subnet 10.2.2.0 255.255.255.0
destination-ip-subnet 10.1.1.0 255.255.255.0
service-port tcp destination gt 149
service-port udp destination gt 999
service-port icmp
service-port 4
(1)如上图,防火墙放通service-port 部分端口,那么此时 service 默认放通any 还是拒绝所有?
(0)
最佳答案
没写deny,那就是放行全部。
单条策略内,你没写详细的,地方,都是默认any,放行与否取决于这条策略是放行还是拒绝。
(0)
不对吧,
我想问的是:命令行看到的是题中配置只放通service-port,没有放通service,但是此时web界面service 部分显示的是any 。我理解的是拒绝,但是为什么显示any匹配所有?
为什么我理解的是 没写的是拒绝呢,你是搞错了吧
配置放通服务或端口时就是放通所有,如果放通了一条,就只放通这一条,其他都拒绝
你确定单条策略内没写是拒绝?
你确定单条策略内没写是放行?
安全策略lim放通你写的,没写的全部拒绝丢弃
(0)
我也是这么理解的,但是有个疑问,命令行看到的是题中配置只放通service-port,没有放通service,但是此时web界面service 部分显示的是any 。我理解的是拒绝,但是为什么显示any匹配所有?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
补充一下哈,比如单挑策略,我写了放行1.1.1.1 port 80 放行,1.1.1.1除了80是放行的,90也同样是放行的,100也同样是,10000也同样是(放行。)只要是没写关于1.1.1.1的其他端口拒绝的rule。 但是,这条策略里面对别的IP和端口(比如2.2.2.2的任何端口),则是拒绝。